ゲートウェイ/スイッチハイブリッド


10

来週、新しいインターネット接続がインストールされます。デフォルトで5つの静的IPアドレスが付属しています。

ここで、これらのIPの一部をシステムで使用したいと思います。ただし、接続するデバイスが5つ以上あるため、IPアドレスの1つでNATを使用したいと思います。

NATゲートウェイ/ルーターとして機能し、プレーンネットワークスイッチとしても機能するデバイスが利用できるかどうかを知りたいです。有線ネットワーク上のデバイスを接続する3つの物理的な場所と、WLANのサポート(理想的には、探しているデバイスにも統合されています)があります。

家の中を通るケーブルがいくつかあるので、それを使いたいと思います。基本的に、NATを提供するデバイスが必要ですが、他のトラフィックも適切にルーティングできるほどスマートです。

注:Juniperルーターは私のISPが所有しており、複数のデバイスを接続することはできません

ネットワークトポロジー

これはすぐに機能するかもしれないと思っていますが、試したことはありません。考え?


答えではありませんが、同じようなことを以前に計画していました...それから...公開する必要があるのは1つまたは2つのサービスだけだったので、怠惰になり、すべてにnatを使用しました...良い質問+1
ウィリアムヒルサム

複数のマシンで同じサービスを実行しています。専用IPがないと、標準以外のポート番号を割り当てる必要があるため、簡単に諦めません:)
Thorarin

Thorarin:以前は、リバースプロキシを使用して、複数のマシン間で同じポートを共有したいと考えていました。私は本当にそれをhttp(s)トラフィックのために実際にやっただけですが。明らかに、サービスレベルではなく、TCP / IPおよびDNSレベルで実行できます。
James T Snell

回答:


4

あなたが求めているのはマルチナットスイッチです。Netgearは、かなり優れたFVS338ファイアウォールを出荷しています。説明からわかるように、これはSPIファイアウォール+マルチNAT + 8ポートスイッチです。価格は非常に手頃な価格です。ほとんどの場所で200米ドル未満。

スイッチ自体は、パブリック静的IPアドレスの1つをWANインターフェイスに割り当てます。あなたの願いもしそうであれば、マルチNATは、その後で、あなたの残りのIPアドレス(あなたのケースの4)のホールドを取るNATが実行内部アドレスにそれらをとの間の適切な接続維持のNATファイアウォールコンポーネントの助けを借りています。ファイアウォールコンポーネントはこのタイプの構成の重要な部分であり、複数のパブリックIPアドレスをホストし、それらのアドレスを任意のローカルサーバーに関連付けるための個別の受信ルールを確立できます。

あなたの絵は完璧に機能し、基本的に必要なものすべてです。ISPルーターに最も近いスイッチは、FVS338に置き換えたいものです。

または、自家製のレシピで行くこともできます。古いコンピューターをファイアウォール/スイッチとして機能させることができる場合は、そのコンピューターにLinuxをインストールし、SmoothHostモジュール(正確にはmulti-natモジュール)を備えたSmoothWallを使用できます。ファイアウォールソリューションを構成するのはかなり簡単なので、SmoothWallを考えています。しかし、Linuxの信頼度に応じて、他にもたくさんのオプションがあります。ただし、実際のデバイスを購入する以外に、これを古いコンピューターで社内で作成することも可能です。

幸運を祈ります。楽しんでね!


あなたの答えは最高に思えます... www.dd-wrt.comを使用する別の安価な解決策を考えていました、なぜならそれはルーター/スイッチ/ wan /などのためのはるかに詳細なカスタマイズを提供するからです。これは私が実行しているものです私の家で。
CenterOrbit 2011

以前のネットワークセットアップでは、すべてのNAT / QoSニーズ(およびその他のもの)に対応するLinuxボックスを実行していました。実際、それが私の図面の「サーバー」でした。今回は無くしたいと思っていました。提案されたデバイスを確認します。
トラリン、

FVS318G(netgear.com/service-provider/products/security/…)も同じ機能をサポートしているかどうか知っていますか?私のインターネット接続の最高速度は現在80メガビットなので、私はギガビットスイッチを望んでいました。
ソラリン

@Thorain確かにそうです。仕様を見ると、「多対1マルチネットワークアドレス変換(NAT)」をサポートしています。マニュアル(警告、PDFファイル)をダウンロードして第1章-はじめに:「[...]は、ステートフルパケットインスペクション、サービス拒否(DoS)攻撃に対する保護を提供し、マルチNATサポート」
ドワーフ、

2

あなたが説明しているものは、1対1 NATと呼ばれています。静的IPボックスにはローカルIPアドレスが付与されますが、使用しているルーターによっては、静的IPからのすべてのトラフィックをルーティングできます。

DD-WRTルーターで1対1のNATをセットアップするプロセスを説明する記事フォーラムの投稿を次に示します。お使いのルーターがサポートされている場合は、追加のハードウェアを必要とせずにDD-WRTファームウェアをインストールできます。


興味深いオプション。残念ながら、これらのルーターはありませんが、覚えておきます:)
Thorarin
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.